bbsトップ |  インデックス | home

Note [展開表示]

BBSが表示できない...


  BBSが表示できない... ita 2008/01/31 22:01:00 
  お望みのBBSですが Hidemi Oya 2008/06/10 22:00:52  (修正1回)
   └開発が継続して行われる可能性が高いこと..... ita 2008/06/16 01:34:01  (修正1回)
    └問題がなければ開発が止まっても支障は無い... Hidemi Oya 2008/06/19 23:19:27 
     └セキュリティホールの問題があるのでは、ま... ita 2008/06/20 02:28:19 
      └メール送信機能を使わなければ大丈夫? Hidemi Oya 2008/06/20 22:24:20 
       └OC関連のサイトでも、NewBeetleさん、大箸さ... ita 2008/06/20 22:58:38 

  BBSが表示できない... ita 2008/01/31 22:01:00   
BBSが表示できない...  コメントを記入  ノート(修正、メール)

ita <blypqmxtwk> 2008/01/31 22:01:00

1月30日 23時頃から、このBBSをアクセスすると別のサイトの画面が表示され、その画面を閉じても、別のサイトのポップアップウインドウが開くという状態になっていました。この時間にアクセスされた方は驚かれたと思いますが、申し訳ありません。

レンタルのアラウンドBBSの全ユーザーが同じ状態のため、ハッキングでもされたのかと思って私も思って驚きました。しかし、ソースコードを調べてみても、書き換えられたような形跡はないので、一安心。

原因は何かと、不正に表示されるページの様子から、ソースコードを見てみると、このBBSシステムに自動で挿入される広告ユニットが問題であることがわかりました。問題の広告ユニットは以下
<!-- CustomClick_START -->
<iframe src="ht t p://ww2.custom-click.com/cgi-bin/bf.cgi?MID=m106161&FL=1&BGCOLOR=FFFFFF" width="468" height="60" scrolling="no" frameborder="0" marginwidth="0" marginheight="0" border="0">
<a target="_blank" href="h t t p://ww2.custom-click.com/cgi-bin/cn.cgi?MID=m106161&FL=1">
<img src="ht t p://ww2.custom-click.com/cgi-bin/vn.cgi?MID=m106161&FL=1" width="468" height="60" border="0" alt="Click Here♪">
</a>
</iframe>
<!-- CustomClick_END -->

iframe内のコードを表示させてみると、非常に多くのコードが埋め込まれており、いったい何?という感じでした。(現在は別の単純なコードが表示されますので、現状では問題ありませんが...)

---- どこが配信しているのかとしらべてみる -----
ww2.custom-click.comは何も表示されない
custom-click.comを表示させてみると
www.valueclick.jpにリダイレクトされ、さらにwww.mediainnovation.jpのページへ表示が移ることから、「mediainnovation.jpが管理しているサイトからの配信されるスクリプトに問題があった」ということのようです。

問題の広告ユニットは、レンタルのBBSのユーザーが書き換えられない位置にあるものの、なんとか無効化できないかといろいろ試してみましたが、ダメ。この状態が明日も続くなら、BBSをクローズするしかないと思っていました。ところが翌朝は以前と同じ状態になっていました。
このアラウンドBBS自体、現在の管理状態は甘いというほかなく、今後このような事態が起きた場合はこのBBSをクローズするしかないかもしれません。

フリーのCGIを使ったBBSを新しく立ち上げたほうが良いのでしょうね、こんなCGIがあれば、試してみたいと考えています。
-----
スパムの書き込みがほぼ排除できる
スレッド式でなくてもかまわないが、新しくResがついた書き込みは最上段に移動、もしくは、一目でわかるようになっていること
できれば、画像がアップロードでき、サムネールを自動作成
動作が軽く、実績があること
-----

  お望みのBBSですが Hidemi Oya 2008/06/10 22:00:52  (修正1回)  
Re: BBSが表示できない...  コメントを記入  ノート(修正、メール)

Hidemi Oya <ircsedeyjk> 2008/06/10 22:00:52 ** この記事は1回修正されてます

お望みの BBS ですが

 毎度古い話題へのレスで申し訳ない…。私のサイトも、(SS)C-BOARD の開発が止まってしまったので、今後 BBS をどうするか思案中です。

 最近ふと気づいたんですが、XREA にいつのまにやら XOOPS Cube の自動インストール機能が付いていたので、これのフォーラムモジュールを使うってのがひとつの候補です。
 登録ユーザのみ書込可にすれば、ある程度スパムは排除できると思います。新しくレスが付いたスレッドの親発言を最上段に表示したり、各フォーラムの新規発言の一覧を自動生成したりできます。画像については把握していませんが、確かできたはず…。XOOPS Cube のサイトを見る限り、動作もそれほど重くありません。実績も十分でしょう。
 CMS はこれまでにもいくつか使ってみましたが、XOOPS 系は避けて通っていたので、今度試してみようと考えています。

 もうひとつの候補は、自宅サーバを利用して XMail + kml で ML 兼 Web BBS として利用する方法です。
 昨年、CATV からBフレッツに変更した際に、固定 IP にしたので、農薬データベース自動更新用に自前サーバを立ち上げました。なるべく静かで省電力なサーバにしたかったので、自作 PC ではなく、WindowsXp Pro 付きの中古 NetVista M42 Slim 6920-62J を2万円そこそこで買いました。
 これに ML 機能付きのメールサーバである XMail サーバと、ML の Web 閲覧・投稿可能な CGI である kml をインストールしてあります。kml が4月からスレッド表示も可能になったので、現在評価中です。
 もともとメールサーバなので、SPAM についてはいろいろなフィルタが使用可能です。登録ユーザのみ投稿可の ML にすれば、ほぼ完璧に SPAM は撃退できるのではないかと思います。Web 閲覧時はスレッド表示の場合親発言の日付順となりますが、投稿日付順表示も可能ですし、ML なのでメールも来ます。画像のアップロードと Web 上での閲覧は可能ですが、サムネールの作成・表示機能はありません。動作は軽いですが、実績は…。
 ただし、今のところ ML のメール配信を一時停止してしまうと、Web 書込もできなくなるため、Web 閲覧・投稿機能だけを使って Web BBS として利用することはできません。あくまでも ML の補完機能となっています。

   └開発が継続して行われる可能性が高いこと..... ita 2008/06/16 01:34:01  (修正1回)  
Re: お望みのBBSですが  コメントを記入  ノート(修正、メール)

ita <blypqmxtwk> 2008/06/16 01:34:01 ** この記事は1回修正されてます

開発が継続して行われる可能性が高いこと...が一番重要ですかね。
Resが遅くなりましてすいません、私と似たような問題を抱えているようですね。『古い話題へのレス』がわかりにくいのもこのBBSの問題ですから、気にせず書き込んでください。

さて、今後新しくBBSを立ち上げるとすれば、より単純なBBSの機能をブログに付加する程度とするか、それとも、より充実した機能を持たせたフーラムを立ち上げるしかないかなと思っています。
昔と違ってBlogを中心とした情報発信が一般化したため、BBSがなくてもそう困るわけじゃない。困らないけれど、オープンに雑談できる場所があったほうが便利には違いないので、書き込みがあまり見込めないとしても、自由に書き込める場所を残したいと考えています。

XOOPSは何か大げさな感じがしたので避けていましたが、フォーラムモジュールがどのように使えるか試してみても良さそうですね、試してみます。自宅サーバは私には技術的に無理なんですが、この秋にでもサーバをCORESEVERに移そうと思っています。

XREAには、XOOPS Cube の他にWordPressの自動インストール機能もありますよね、これに私が気付いたのは、WordPress2.2.3を自分でインストールした後で、え...となりましたが、インストール自体は簡単でした、
試したのは、XREAのS300番台のサーバで、現在はWordPress2.5.1日本語版を試しているところです。一度動いてしまえばWordPressは、mtよりも扱いやすい感じがしました。で、WordPressでもプラグインでフォーラム(bbPress)ができるようですが、試していません。
最初WordPress2.5.1では、画像のアップロードができなくて、検索で調べ以下の方法でなんとかなりました。
-----
「wp-admin」ディレクトリ直下に、新しく.htaccessファイルを以下の内容で作成

<files async-upload.php>
AddHandler application/x-httpd-phpcgi .php
</files>
<files admin.php>
AddHandler application/x-httpd-phpcgi .php
</files>

wp-contentディレクトリ直下に、uploadsホルダを作成
wp-content及びuploadsホルダのパーミッションを707に
-----

    └問題がなければ開発が止まっても支障は無い... Hidemi Oya 2008/06/19 23:19:27   
Re: 開発が継続して行われる可能性が高いこと.....  コメントを記入  ノート(修正、メール)

Hidemi Oya <ircsedeyjk> 2008/06/19 23:19:27

問題がなければ開発が止まっても支障は無いんですが…。
(SS)C-BOARD については、セキュリティホールが指摘されていての開発停止なので、ちょっと厳しいですね。XOOPS Cube や XMail はしばらくは大丈夫だと思います。

ところで、今や CMS と bolg ツールはあまり差が無くなってきているので、XOOPS だと大げさってことはないと思いますよ。今までのコンテンツも新システムに丸ごと移行するのだと、面倒ですが(^_^;)。

私が自宅サーバを立ち上げたのは、農薬登録情報が Excel 形式のデータでしか供給されていなかったため、CORESERVER の CRON ジョブのリソースをもってしても、データベース更新ができなかったからです。現在は CSV 形式でも供給されているので、CORESERVER でも可能かもしれません。現在の中古 PC が故障したら、再度 CORESERVER を検討することになるかも…。
ただ、CORESERVER は ML が Mailman しか使えないのがちょっと辛いところです。複数の ML サーバーの中から、好きな物を選べると良かったんですけどね。

     └セキュリティホールの問題があるのでは、ま... ita 2008/06/20 02:28:19   
Re: 問題がなければ開発が止まっても支障は無い...  コメントを記入  ノート(修正、メール)

ita <blypqmxtwk> 2008/06/20 02:28:19

セキュリティホールの問題があるのでは、まずいですね。利用されている方も結構多いのに。

私は、XOOPSやWordprssを動かすのに、現在のサーバでは不安なので別のサーバに移動するつもりですが、どうせ移るならXREAの別のサーバより、CORESERVERのほうが良いかな、程度の理由でCORESERVERに移る予定です。レンタルサーバだと目的によっては不都合もあるんですね。

      └メール送信機能を使わなければ大丈夫? Hidemi Oya 2008/06/20 22:24:20   
Re: セキュリティホールの問題があるのでは、ま...  コメントを記入  ノート(修正、メール)

Hidemi Oya <ircsedeyjk> 2008/06/20 22:24:20

メール送信機能を使わなければ大丈夫?
SkullySoft の開発はかなり前から止まってて、あだこさんとこはこのセキュリティホールの報告で開発が止まってしまいました。下記を見ると、とりあえずメール送信機能を使わなければ大丈夫そうですが…。
(SS)C-BOARD は、CoolON Project でも hiyohiyo さんの CrystalDew World でも使ってて、機能的には申し分ないんですけどね。

話は変わりますが、私は XREA 内でサーバの引っ越しをしました。新しい農薬検索ウェブアプリで SQLite3 が使える環境が必要だったんですが、古いサーバだと待てど暮らせど php のバージョンアップがされなかったもので(;_;)。

       └OC関連のサイトでも、NewBeetleさん、大箸さ... ita 2008/06/20 22:58:38   
Re: メール送信機能を使わなければ大丈夫?  コメントを記入  ノート(修正、メール)

ita <blypqmxtwk> 2008/06/20 22:58:38

OC関連のサイトでも、New Beetleさん、大箸さんも(SS)C-BOARD を使われています。

スタティックなコンテンツだけなら、引っ越しは楽なんですが、mtをすんなり引っ越せるかどうか自信がないので、時間にたっぷり余裕があるときに引っ越すつもりです。フォーラムのテストはそれからです。



[  インデックス | home-Fab51 ]

新規発言を反映させるには、ブラウザの更新ボタンを押してください。

Fab51